Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
隔离堆上线之后
projectzero.google
| 博客 |
#use-after-free
|
#exploitation
|
#flash
|
#adobe
|
#heap
|
#isolated-heap
摘要
考察 Adobe Flash Player 在隔离堆(Isolated Heap)落地后的堆管理变化,并通过针对两个新发现的释放后使用漏洞编写利用,评估隔离堆对可利用性的实际影响。
发布时间
2016-03-28 00:00
收录时间
2026-09-22 23:51
原文 ↗
← 上一篇
利用 Linux 内核中的递归缺陷
下一篇 →
来内核赛跑吧!
相关内容
博客
·
projectzero.google
Flash Vector.<*> 缓解措施的三种绕过与一个修复
Flash 18.0.0.209 引入两组对抗 Vector 数据破坏滥用的缓解措施后,18.0.0.232 调整了其中一项的实现以修复 Project Zero 482 号 bug;文中演示三种绕过方法。
公告
·
projectzero.google
利用 Flash 中的 CVE-2014-0556 漏洞
Google Project Zero 文章,讲解 Flash 漏洞 CVE-2014-0556 的利用,属 Adobe APSB14-21 公告修复内容之一。
博客
·
projectzero.google
利用重定义攻击 ECMAScript 引擎
ECMAScript 中几乎所有函数与变量都可动态重定义,原生代码的假定一旦被打破就可能产生漏洞。Project Zero 几个月内在 Adobe Flash 中发现 24 个此类漏洞,野外也出现过类似问题。
博客
·
projectzero.google
一个完美的漏洞:利用 Flash 类型混淆
Google Project Zero 对 Flash 中一个高质量类型混淆漏洞的分析,以及令其特别适合可靠利用的各项因素。
博客
·
projectzero.google
重要 Flash 利用缓解已在 v18.0.0.209 上线
Google Project Zero 宣布基于团队漏洞研究成果的 Flash Player 利用缓解措施已随 v18.0.0.209 版本上线。
博客
·
projectzero.google
从 inter 到 intra:提升利用可靠性
Google Project Zero 博客文章,介绍提升 Adobe Flash 漏洞利用可靠性的技术思路。
返回